Loading
Sommario
Seleziona filtri

          Nessun risultato
          Nessun risultato
          Ecco alcuni suggerimenti per la ricerca

          Controlla l'ortografia delle parole chiave.
          Usa termini di ricerca più generici.
          Seleziona meno filtri per ampliare la tua ricerca.

          Cerca in tutta la Guida di Salesforce
          Creazione di una valutazione del rischio per la conformità IT

          Creazione di una valutazione del rischio per la conformità IT

          Valutare la gravità di un rischio registrato creando una valutazione del rischio. Raccogliere feedback strutturati dagli stakeholder sull'impatto potenziale e la probabilità di una minaccia per calcolare automaticamente i punteggi del rischio intrinseco e residuo.

          Versioni (Edition) richieste

          Disponibile nelle versioni: Lightning Experience
          Disponibile in: Enterprise Edition, Performance Edition e Unlimited Edition con Agentforce IT Service.
          Autorizzazioni utente necessarie
          Per creare valutazioni dei rischi: Insieme di autorizzazioni Amministratore conformità

          Una valutazione del rischio fornisce un'analisi strutturata di un singolo rischio. Acquisisce chi è responsabile del riesame, quando sono necessari degli input e i punteggi di impatto e probabilità quando gli stakeholder intervengono. L'insieme di espressioni di calcolo del punteggio attivo utilizza tali punteggi per calcolare il punteggio di rischio intrinseco e ricalcola il punteggio residuo quando si mappano i controlli di mitigazione al rischio.

          Creare le valutazioni manualmente per le revisioni di base iniziali, le rivalutazioni periodiche o le revisioni ad hoc attivate da un evento aziendale. Quando è attivata la Valutazione continua, l'agente in background crea le valutazioni in modo autonomo anche quando rileva modifiche alle clausole, ai controlli o agli ambiti delle policy mappati.

          1. Dal Programma di avvio app, accedere all'app Conformità IT e selezionare Rischi. Aprire il record di rischio che si desidera valutare e accedere alla scheda Valutazioni.
          2. Fare clic su Nuovo e inserire i dettagli della valutazione:
            • Nome. Ad esempio Analisi postura iniziale Q1 o Rivalutazione Q2 dopo l'aggiornamento della policy.
            • Oggetto per descrivere ciò che viene valutato e perché, soprattutto se la valutazione è stata attivata da un evento specifico.
            • Per Assegnato a, selezionare l'utente responsabile dell'esecuzione della valutazione, in genere il titolare del rischio o un lead per la sicurezza.
            • Per Scadenza, selezionare la data entro la quale deve essere completata la valutazione.
            • Selezionare uno Stato. Le nuove valutazioni in genere iniziano in In corso.
          3. Salva le modifiche.

            La valutazione viene visualizzata nella scheda Valutazioni del record rischio. Da qui, il team invia sondaggi di valutazione del rischio per raccogliere l'impatto e il contributo di probabilità dagli stakeholder. Una volta inseriti questi punteggi, l'insieme di espressioni di calcolo del punteggio attivo calcola il punteggio di rischio intrinseco nella valutazione e il punteggio residuo si aggiorna man mano che i controlli di attenuazione vengono mappati al rischio.

          Esempio: Valutazione del primo trimestre per il rischio di phishing nelle vendite in Nord America
          Esempio: Valutazione del primo trimestre per il rischio di phishing nelle vendite in Nord America

          Si supponga che il team di conformità abbia appena registrato un rischio di attacco phishing per l'unità operativa Vendite Nord America e voglia stabilire un comportamento di riferimento. Danno il via alla prima valutazione:

          • Nome: Analisi della postura iniziale Q1 — Phishing NA Sales
          • Oggetto: Prima valutazione del comportamento di phishing per il tenant Vendite Nord America.
          • Assegnato a: Jordan Kim, CISO per il Nord America
          • Scadenza: 31 marzo 2026
          • Stato: In corso

          Dopo il salvataggio, la valutazione viene visualizzata nella scheda Valutazioni del record rischio. Il team invia quindi sondaggi di valutazione del rischio alle parti interessate pertinenti per raccogliere input su probabilità e impatto. Una volta ricevuti i punteggi, l'insieme di espressioni di calcolo del punteggio attivo calcola il punteggio di rischio intrinseco nella valutazione.

           
          Caricamento
          Salesforce Help | Article